CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1936 | CVE-2019-18898 | 低等 |
trousers中存在后置鏈接漏洞。攻擊者可利用該漏洞獲取系統中任意文件的所有權。
|
服務器操作系統 | 2019-11-25 |
1937 | CVE-2018-3136 | 中等 |
Oracle Java SE的Java SE、Java SE嵌入式組件(子組件:安全性)中的漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,危害Java SE、Java SE Embedded。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于javase中,但攻擊可能會嚴重影響其他產品。成功攻擊此漏洞可導致未經授權更新、插入或刪除對Java SE、Java SE嵌入的可訪問數據的訪問。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。此漏洞不適用于僅加載和運行受信任代碼(例如由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分3.4(完整性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:L/A:N)。
|
服務器操作系統 | 2019-11-10 |
1938 | CVE-2017-12163 | 重要 |
我們發現keyclope允許在密碼重置請求中濫用客戶端/etc/hosts條目來欺騙URL。攻擊者可以利用此漏洞來創建惡意密碼重置請求并獲取有效的重置令牌,從而導致信息泄露或進一步的攻擊。
|
服務器操作系統 | 2019-11-10 |
1939 | CVE-2016-2125 | 中等 |
發現使用Kerberos身份驗證時Samba總是請求可轉發票證。隨后,使用Kerberos進行身份驗證的Samba服務可以隨后使用票證將Samba模擬給其他服務或域用戶。
|
服務器操作系統 | 2019-11-10 |
1940 | CVE-2019-18804 | 重要 |
DjVuLibre是一款DjVu(計算機文件格式)的開源實現,它包括DjVu文件查看器、瀏覽器插件、DjVu文件解碼/編碼器和其它實用程序。DjVuLibre 3.5.27版本中的IW44EncodeCodec.cpp文件的‘DJVU::filter_fv’函數存在代碼問題漏洞。遠程攻擊者可通過誘使用戶打開特制文件利用該漏洞導致拒絕服務。
|
服務器操作系統 | 2019-11-07 |
1941 | CVE-2019-18397 | 重要 |
fribidi是一款Unicode雙向算法的開源實現。fribidi 1.0.0版本至1.0.7版本中的lib/fribidi-bidi.c文件的‘fribidi_get_par_embedding_levels_ex()’函數存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-11-07 |
1942 | CVE-2014-8181 | 低等 |
Linux kernel存在安全漏洞。攻擊者可利用該漏洞獲取受影響組件敏感信息。
|
服務器操作系統 | 2019-11-06 |
1943 | CVE-2018-3180 | 中等 |
Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JSSE)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過SSL/TLS訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功攻擊此漏洞可導致對Java SE、Java SE Embedded、JRockit的某些可訪問數據進行未經授權的更新、插入或刪除訪問,以及對Java SE、Java SE Embedded、Java SE Embedded和,JRockit可訪問的數據和未經授權的能力導致Java SE、javase Embedded、JRockit的部分拒絕服務(部分拒絕服務)。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分5.6(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)。
|
服務器操作系統 | 2019-10-29 |
1944 | CVE-2018-3150 | 中等 |
Oracle Java SE的Java SE組件(子組件:實用程序)中存在漏洞。受影響的受支持版本是javase:11。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,從而危害Java SE。成功攻擊此漏洞會導致對某些Java SE可訪問數據的未經授權的更新、插入或刪除訪問。注意:此漏洞適用于加載和運行不受信任的代碼(例如,來自internet的代碼)并依賴Java沙盒來實現安全性的Java部署。此漏洞不適用于僅加載和運行受信任代碼(例如,由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分3.7(完整性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N)。
|
服務器操作系統 | 2019-10-26 |
1945 | CVE-2018-3169 | 嚴重 |
Oracle Java SE的Java SE、Java SE嵌入式組件(子組件:熱點)中的漏洞。受影響的受支持版本是javase:7u191、8u182和11;javase Embedded:8u181。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,危害Java SE、Java SE Embedded。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于javase中,但攻擊可能會嚴重影響其他產品。成功攻擊此漏洞可導致接管Java SE,Java SE Embedded。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。此漏洞不適用于僅加載和運行受信任代碼(例如由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
|
服務器操作系統 | 2019-10-25 |
1946 | CVE-2018-3149 | 重要 |
Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JNDI)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過多種協議訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于Java SE、Java SE Embedded、JRockit中,但攻擊可能會顯著影響其他產品。成功攻擊此漏洞可導致接管Java SE、Java SE Embedded、JRockit。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
|
服務器操作系統 | 2019-10-25 |
1947 | CVE-2019-2938 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL中的MySQL Server 5.7.27及之前版本和8.0.17及之前版本的InnoDB組件存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞造成拒絕服務(掛起或頻繁崩潰),影響數據的可用性。
|
服務器操作系統 | 2019-10-15 |
1948 | CVE-2019-3696 | 低等 |
pcp是一個支持系統級性能監視和性能管理的框架和服務。產品中的pcp存在路徑遍歷漏洞。本地攻擊者可利用該漏洞覆蓋任意文件
|
服務器操作系統 | 2019-10-14 |
1949 | CVE-2019-3695 | 低等 |
pcp中存在代碼注入漏洞。攻擊者可利用該漏洞以root身份運行代碼。
|
服務器操作系統 | 2019-10-14 |
1950 | CVE-2018-3139 | 中等 |
Oracle MySQL的MySQL客戶端組件(子組件:客戶端程序)中存在漏洞。受影響的受支持版本為5.5.60及更高版本、5.6.40及更高版本、5.7.22及更高版本以及8.0.11及更高版本。難以利用的漏洞允許具有網絡訪問權限的高權限攻擊者通過多個協議危害MySQL客戶端。成功攻擊此漏洞可導致未經授權的能力,導致MySQL客戶端掛起或頻繁重復崩潰(完全DOS),以及對某些MySQL客戶端可訪問數據的未授權更新、插入或刪除訪問。CVSS 3.0基本得分5.0(完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H)。
|
服務器操作系統 | 2019-10-10 |